更多全球网络安全资讯尽在邑安全 1.Starlink 星链(Starlink)计划的设计理念,是通过约 4000 枚相互链接的卫星和依据地理分布的地面基站,构筑一个覆盖全球的廉价太空通信系统。 Sta...
Nuclei|图形化|轻量化刷漏洞神器
0x01 简介 Nuclei用于根据模板在目标之间发送请求,从而实现零误报并在大量主机上提供快速扫描。Nuclei提供对各种协议的扫描,包括Tcp、DNS、HTTP、SSL、File、Whois、We...
中控智慧终端漏洞:黑客可访问受限区域
卡巴斯基实验室专家谈到了制造商中控智慧生物识别终端中发现的众多漏洞。这些问题可用于绕过访问控制系统并物理进入受保护区域,以及窃取生物识别数据、更改数据库以及安装后门。研究人员研究的生物识别阅读器广泛应...
HVV技战法 | 破解横向攻击与恶意程序的主机防御之道
一、技战法概述 在现代企业的日常运营中,服务器是支撑业务运行的核心,无论是物理服务器、虚拟化服务器,还是容器化的环境,它们都是独立的存在。随着网络的互联互通,主机之间的通信...
Linux 终端仿真器
开源最前线(ID:OpenSourceTop) 猿妹编译 链接:https://ubunlog.com/en/alacritty-simple-fast-terminal-emulator/ 终端仿真...
记一次linux应急响应
挖矿事件 说明:百度的应急文章很多,在此不在介绍如何按照手册进行排查,只针对实战进行分析和排查。 事件背景: 我司主机存储组报告发现服务器CPU占用异常,超负荷运行,我司安全人员开始介入调查。 调查过...
企业版v2.0常见问题——安装部署
部署前咨询问题 Q:目前火绒企业版支持哪些处理器与操作系统? A:下图为火绒企业版2.0的产品适配图: 火绒企业版2.0产品适配图 Q:火绒中心默认需要使用的端口有哪些? A:中心管理端口8080,终...
业务安全中的风控:从终端数据采集到引擎决策
写在前面 本文不会特别干,毕竟风控可有太多的领域了,无论是内容、交易、营销等场景,都不可避免地要设计好风控才能上。本文主要是说说在业务安全中风控体系的构成,包括事前、事中、事后所需要的一些技术要素,权...
ZKTeco门禁设备漏洞挖掘技术分析
生物识别扫描仪提供了一种独特的解决安全性与可用性之间冲突的方法。它们通过人的独特生物特征来识别个人——这是一个相当可靠的过程,不需要用户付出任何额外的努力。然而,生物识别扫描仪和其他任何技术一样,也有...
实战 记一次linux应急响应
文章作者:奇安信攻防社区(fan) 文章来源:https://forum.butian.net/share/3015 服务器中挖矿木马的事件时有发生,今天分享的是fan大佬写的Linux应急响应。 1...
在 iTerm2 和 Hyper 中滥用 url 处理来执行代码
什么是转义序列 现代终端是非常强大的工具,对各种转义序列具有相当广泛的支持。这些转义序列经过终端仿真器的特殊处理,以生成颜色、光标样式、剪贴板访问,甚至*眨眼*超链接! 一些常用转义序列...
代理检测之离散时间算法
什么是代理检测代理检测就是 终端与终端之间通过代理或私接wifi共享的情况下, 通过代理检测可以识别出具体的终端个数。当前随着移动互联网的高速发展,智能手机、平板电脑愈来愈普及,但运营商手机上网资费居...